🦜 FUITES INFOS / @fuitesinfos
@nitter.privacyredirect.com.fuitesinfos@rss-parrot.net
I'm an automated parrot! I relay a website's RSS feed to the Fediverse. Every time a new post appears in the feed, I toot about it. Follow me to get all new posts in your Mastodon timeline!
Brought to you by the RSS Parrot.
---
Twitter feed for: @fuitesinfos. Generated by https://nitter.privacyredirect.com
Your feed and you don't want it here? Just
e-mail the birb.
🚨 FUITES INFOS | DRON — ~44 914 personnes concernées DRON, loueur français de matériel pour le bâtiment, l'industrie, les collectivités et l'événementiel, exploite un réseau d'agences réparties de Lille à Toulouse. Un dépôt de 44 Go présenté comme la base de l'entreprise a été publié le 22 août 2026 sur un forum cybercriminel. Il s'agirait du douzième volet d'une série visant les clients de l'éditeur BLG, dont la plateforme de gestion en ligne a été compromise fin juillet 2026 : l'entreprise serait touchée par ricochet, à travers son prestataire. ⚠️ Revendiquée — non confirmée officiellement par DRON. L'éditeur, lui, a reconnu un incident touchant treize instances clientes, sans en nommer aucune. 📂 Données concernées : · Identité, fonction et coordonnées professionnelles · Cinq années de correspondance commerciale · Contrats de location, factures, bons de commande · Adresses postales et numéros de téléphone · Rattachement à un employeur 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-22-dron #FuitesInfos #DataBreach #Cybersécurité #DarkWeb #BTP #SupplyChain
https://nitter.privacyredirect.com/fuitesinfos/status/2090974508995822004#m
Published: August 22, 2026 01:29
🚨 FUITES INFOS | DRON — ~44 914 personnes concernées
DRON, loueur français de matériel pour le bâtiment, l'industrie, les collectivités et l'événementiel, exploite un réseau d'agences réparties de Lille à Toulouse.
Un dépôt de 44 Go présenté comme la…
RT by @fuitesinfos: 🔴 #stripe Après vérification, 57 sites/plateformes françaises sont concernées ainsi qu'environ 24 000 clients français. Les sites concernés sont avisés. Stripe n'est pas compromis, il s'agit de clés API agrégées.
https://nitter.privacyredirect.com/Ced_haurus/status/2090876368623956013#m
Published: August 21, 2026 18:59
🔴 #stripe Après vérification, 57 sites/plateformes françaises sont concernées ainsi qu'environ 24 000 clients français.
Les sites concernés sont avisés. Stripe n'est pas compromis, il s'agit de clés API agrégées.
FUITES INFOS (@fuitesinfos)
🔴 Fuites de…
🔴 Fuites de données revendiquées chez @stripe (Régénérés vos clés API) Le 18 août 2026, un acteur publie gratuitement sur un forum cybercriminel une archive de 33 Go présentée comme une compromission de Stripe. Le titre est trompeur. Stripe n'a pas été piraté. Ce sont les clés API secrètes de ses marchands qui ont fuité, puis été testées et utilisées pour aspirer les données via l'API, de façon parfaitement normale du point de vue de la plateforme. Le périmètre : 1 033 clés collectées, environ 660 comptes marchands exploitables après validation 688 000 fiches clients complètes : e-mail, nom, prénom, téléphone, IP, date d'enregistrement Jusqu'à 27 types de ressources par marchand : clients, paiements, factures, remboursements, litiges, abonnements, virements 519 comptes disposant à la fois de l'encaissement et du versement de fonds Attention au chiffre de 6,16 millions qui circule. Il s'agit de correspondances e-mail avec doublons. Le volume réel d'individus exposés est de 688 000. L'élément le plus parlant reste le fichier de validation joint au lot. Ses colonnes indiquent que l'acteur a testé chaque clé pour identifier les comptes capables de verser des fonds. Ce n'est pas un dump récupéré, c'est une moisson industrialisée. Origine probable des clés : logs d'infostealers, fichiers .env exposés, dépôts de code publics, sauvegardes et journaux CI mal protégés. Si vous encaissez via Stripe : régénérez immédiatement vos clés secrètes, vérifiez vos coordonnées bancaires de versement, et passez à des clés restreintes limitées au strict nécessaire. Nous ne diffusons ni liens, ni identifiants de comptes, ni empreintes de clés. Ces éléments constituent une liste de cibles tant que les clés restent actives. Des analyses sont en cours pour voir si des entités françaises sont concernées.
https://nitter.privacyredirect.com/fuitesinfos/status/2090857374835691698#m
Published: August 21, 2026 17:43
🔴 Fuites de données revendiquées chez @stripe
(Régénérés vos clés API)
Le 18 août 2026, un acteur publie gratuitement sur un forum cybercriminel une archive de 33 Go présentée comme une compromission de Stripe.
Le titre est trompeur. Stripe n'a pas été…
🚨 FUITES INFOS | Made in Bébé — ~1 359 546 lignes revendiquées Made in Bébé (madeinbebe[.]com) est une enseigne française de vente en ligne de produits de puériculture, exploitée par le Groupe Lulilo, qui réunit aussi Allobébé et Papayaa. Le 21 août 2026, un ensemble de données présenté comme sa base de factures clients a été mis en vente sur un forum cybercriminel, avec un échantillon diffusé à l'appui. L'annonce revendique 1 359 546 lignes pour 960 106 personnes. ⚠️ Revendiquée — non confirmée officiellement 📂 Données concernées : · Nom et prénom du client · Adresse postale complète de facturation et de livraison · Détail des articles achetés, quantités et montants · Type de moyen de paiement et dates de commande · Prénom d'enfant sur les articles personnalisés Ni adresse e-mail, ni mot de passe, ni coordonnée bancaire ne figureraient dans le dépôt. Le risque tient à la combinaison identité, adresse et présence d'un jeune enfant au foyer. Prudence face aux fausses relances de livraison et aux offres visant les jeunes parents. 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-21-made-in-bebe #FuitesInfos #DataBreach #Cybersécurité #DarkWeb #Ecommerce
https://nitter.privacyredirect.com/fuitesinfos/status/2090826247873949814#m
Published: August 21, 2026 15:39
🚨 FUITES INFOS | Made in Bébé — ~1 359 546 lignes revendiquées
Made in Bébé (madeinbebe[.]com) est une enseigne française de vente en ligne de produits de puériculture, exploitée par le Groupe Lulilo, qui réunit aussi Allobébé et Papayaa.
Le 21 août…
🚨 FUITES INFOS | Fédération Nationale de Protection Civile — ~525 000 profils (non confirmés) La Fédération Nationale de Protection Civile, association agréée de sécurité civile, fédère environ 32 000 bénévoles dans 90 départements et 6 territoires ultramarins. Elle a informé ses bénévoles d'un incident de sécurité survenu en mars 2026 sur ePROTEC, la plateforme qui porte la gestion de ses bénévoles, de ses dispositifs de secours et de ses formations. Elle déclare un accès non autorisé à des données personnelles et avoir porté plainte auprès de la section de lutte contre la cybercriminalité du parquet de Paris. Sa communication ne précise ni le nombre de personnes concernées, ni les catégories de données. Des éléments qu'elle n'a pas confirmés font état d'environ 525 000 profils et de quelque 15 000 photographies, dont des membres mineurs enregistrés comme cadets. ✅ Confirmée par la fédération 📂 Données concernées (non confirmées) : · Identité et date de naissance · Numéro de téléphone · Photographie · Situation professionnelle et rattachement · Profils de mineurs 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-21-federation-nationale-de-protection-civile #FuitesInfos #DataBreach #Cybersécurité #Associations #ServicePublic
https://nitter.privacyredirect.com/fuitesinfos/status/2090826049382764691#m
Published: August 21, 2026 15:39
🚨 FUITES INFOS | Fédération Nationale de Protection Civile — ~525 000 profils (non confirmés)
La Fédération Nationale de Protection Civile, association agréée de sécurité civile, fédère environ 32 000 bénévoles dans 90 départements et 6 territoires…
🚨 FUITES INFOS | Allobébé — ~1 136 058 personnes concernées Allobébé, enseigne française de vente en ligne de puériculture et d'équipement pour bébé, est exploitée par le Groupe Lulilo, qui en a repris les activités numériques en 2021. Un export de sa base clients a été mis en vente le 21 août 2026 sur un forum cybercriminel, sous la forme de deux fichiers, l'un d'adresses, l'autre de commandes, annoncés ensemble à plus de 2,1 millions de lignes pour environ 850 Mo, sur une période qui couvrirait 2006 à 2026. ⚠️ Revendiquée — non confirmée officiellement 📂 Données concernées : · Identité et coordonnées : civilité, nom, prénom, e-mail, téléphone · Adresse postale de livraison et consignes d'accès au domicile · Historique d'achat : articles commandés et montants réglés · Mode de règlement et point de retrait · Ni mot de passe ni donnée bancaire parmi les catégories annoncées 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-21-allobebe #FuitesInfos #DataBreach #Cybersécurité #Ecommerce #DarkWeb #DonnéesPersonnelles
https://nitter.privacyredirect.com/fuitesinfos/status/2090825918709125287#m
Published: August 21, 2026 15:38
🚨 FUITES INFOS | Allobébé — ~1 136 058 personnes concernées
Allobébé, enseigne française de vente en ligne de puériculture et d'équipement pour bébé, est exploitée par le Groupe Lulilo, qui en a repris les activités numériques en 2021.
Un export de sa…
🚨 FUITES INFOS | Beauty Success — ~4 730 000 personnes concernées Beauty Success, enseigne française de parfumeries et d'instituts de beauté du groupe NOVI, qui déclare plus de 150 points de vente, voit son fichier de fidélité mis en vente sur un forum cybercriminel du dark web. La revendication, publiée le 21 août 2026, annonce plus de 10 millions d'enregistrements ramenés à 5,17 millions après dédoublonnage, et un extrait de 10 000 lignes circule publiquement. Les enregistrements les plus récents remonteraient au 6 août 2026, soit quinze jours avant la mise en vente, les plus anciens à l'année 2000. Une part des fiches concernerait des personnes mineures, identifiées par leur nom et leur date de naissance. ⚠️ Revendiquée — non confirmée officiellement par l'enseigne 📂 Données concernées : · Identité complète et civilité · Date de naissance · Adresse e-mail · Identifiant de carte de fidélité · Statuts et consentements clients Ni donnée bancaire, ni mot de passe, ni adresse postale ne figurent parmi les catégories concernées. 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-21-beauty-success #FuitesInfos #DataBreach #Cybersécurité #Retail #DarkWeb #RGPD
https://nitter.privacyredirect.com/fuitesinfos/status/2090825674281873571#m
Published: August 21, 2026 15:37
🚨 FUITES INFOS | Beauty Success — ~4 730 000 personnes concernées
Beauty Success, enseigne française de parfumeries et d'instituts de beauté du groupe NOVI, qui déclare plus de 150 points de vente, voit son fichier de fidélité mis en vente sur un forum…
RT by @fuitesinfos: Le coup du serveur de test... ils ont osé 😂 Cette vanne a littéralement 15 ans - https://reflets.info/articles/hadopi-serveur-de-test-config-de-test-dump-des-passwords-de-test - https://reflets.info/articles/le-serveur-de-test-de-backup-de-l-education-nationale ... et 71 occurrences 100% pur lulz sur https://reflets.info/articles?search=serveur+de+tests
https://nitter.privacyredirect.com/bluetouff/status/2090805332733817036#m
Published: August 21, 2026 14:16
Le coup du serveur de test... ils ont osé 😂
Cette vanne a littéralement 15 ans
- reflets.info/articles/hadopi…
- reflets.info/articles/le-ser…
... et 71 occurrences 100% pur lulz sur
reflets.info/articles?search…
Link
Hadopi : serveur de test, config…
🚨 FUITES INFOS | EEVA Club Évasion — ~60 personnes concernées EEVA Club Évasion organise des séjours de vacances adaptés pour adultes en situation de handicap non médicalisé, depuis Paris et un établissement de la Loire. Un fichier présenté comme sa base a été publié le 21 août 2026 sur un forum cybercriminel, avec un extrait affiché en clair et un lien de téléchargement. Le dépôt concernerait deux groupes, des personnes inscrites à des séjours et le personnel saisonnier qui les encadre. Les dates de séjour qui apparaissent dans l'extrait publié renvoient à l'été 2025, et l'auteur annonce d'autres publications à venir. ⚠️ Revendiquée — non confirmée officiellement par l'organisateur. 📂 Données concernées : · Numéro de sécurité sociale · Identité et date de naissance · Personne à prévenir en cas d'urgence · Coordonnées téléphoniques et électroniques · Dates de contrat et qualifications d'animation 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-21-eeva-club-evasion #FuitesInfos #DataBreach #Cybersécurité #DarkWeb
https://nitter.privacyredirect.com/fuitesinfos/status/2090621530183008730#m
Published: August 21, 2026 02:06
🚨 FUITES INFOS | EEVA Club Évasion — ~60 personnes concernées
EEVA Club Évasion organise des séjours de vacances adaptés pour adultes en situation de handicap non médicalisé, depuis Paris et un établissement de la Loire.
Un fichier présenté comme sa base…
🚨 FUITES INFOS | @suez Eau France — volume non communiqué SUEZ Eau France, filiale du groupe SUEZ chargée de la distribution d'eau potable et de l'assainissement pour plus de 10 millions d'usagers en France, a informé ses clients d'une violation de leurs données personnelles. L'entreprise indique que l'un de ses prestataires techniques, qu'elle ne nomme pas, a été victime d'une cyberattaque ayant permis à des personnes malveillantes d'accéder à des données et de les extraire, et qu'une partie d'entre elles a ensuite été rendue accessible sur Internet. Les investigations se poursuivent, aucun nombre de personnes concernées n'est communiqué et aucune catégorie de données n'est écartée. ✅ Confirmée par l'entreprise 📂 Données concernées : · Nom, prénom et coordonnées · Téléphone et adresse électronique · Documents administratifs liés au contrat · Pièces d'identité ou photographies, selon les situations · Coordonnées bancaires (RIB/IBAN), selon les situations 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-20-suez-eau-france #FuitesInfos #DataBreach #Cybersécurité #ServicePublic
https://nitter.privacyredirect.com/fuitesinfos/status/2090582330549133762#m
Published: August 20, 2026 23:30
🚨 FUITES INFOS | @suez Eau France — volume non communiqué
SUEZ Eau France, filiale du groupe SUEZ chargée de la distribution d'eau potable et de l'assainissement pour plus de 10 millions d'usagers en France, a informé ses clients d'une violation de leurs…
🚨 FUITES INFOS | @FrenchInnov — ~1 321 personnes concernées FrenchInnov édite un logiciel de gestion pour restaurants (encaissement, stock, planning, fidélité, livraison), utilisé par des établissements majoritairement franciliens. Un export de sa base de relation client a été publié le 20 août 2026 sur un forum cybercriminel, présenté comme obtenu par collecte automatisée sur le site de l'éditeur. Le dépôt contiendrait environ 1 650 fiches d'établissements, en majorité des prospects. D'après la revendication, les notes commerciales exposeraient aussi des identifiants de télémaintenance, des mots de passe et des clés de paiement rattachés aux installations des restaurants. La portée dépasserait alors le fichier client : elle atteindrait le parc équipé. ⚠️ Revendiquée — non confirmée officiellement par l'éditeur 📂 Données concernées : · Secrets d'accès distant et clés de paiement · Coordonnées des exploitants (e-mail, mobile, adresse) · Identifiants d'entreprise (SIREN, SIRET, TVA) · Contexte contractuel et commercial · Notes internes en texte libre 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-20-frenchinnov #FuitesInfos #DataBreach #Cybersécurité #DarkWeb #Restauration #SupplyChain
https://nitter.privacyredirect.com/fuitesinfos/status/2090581893292924989#m
Published: August 20, 2026 23:28
🚨 FUITES INFOS | @FrenchInnov — ~1 321 personnes concernées
FrenchInnov édite un logiciel de gestion pour restaurants (encaissement, stock, planning, fidélité, livraison), utilisé par des établissements majoritairement franciliens.
Un export de sa base…
🚨 FUITES INFOS | Bergerat RENT — ~15 600 personnes concernées Bergerat RENT est l'activité de location de matériel de construction et de manutention du groupe Bergerat Monnoyeur, concessionnaire Caterpillar en France. Une revendication portant sur la base du site www[.]bergerat-rent[.]com a été publiée le 20 août 2026 sur un forum cybercriminel, onzième volet d'une série visant les clients de l'éditeur BLG. Ce dernier a reconnu le 11 août une intrusion sur sa plateforme BlgCloud fin juillet, touchant treize clients sans en nommer aucun. ⚠️ Revendiquée — non confirmée officiellement par Bergerat Monnoyeur 📂 Données concernées : · Identité et coordonnées professionnelles (nom, fonction, e-mail, téléphone) · Société de rattachement, adresses postales · Factures et contrats de location nominatifs · Six années de correspondance commerciale · Identifiants de service de messagerie Ce profil appelle une vigilance sur la fraude au faux fournisseur : contacts identifiés, historique de facturation et circuits de validation rendent crédible une fausse demande de changement de RIB. 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-20-bergerat-rent #FuitesInfos #DataBreach #Cybersécurité #DarkWeb #BTP #SupplyChain
https://nitter.privacyredirect.com/fuitesinfos/status/2090581427993575781#m
Published: August 20, 2026 23:27
🚨 FUITES INFOS | Bergerat RENT — ~15 600 personnes concernées
Bergerat RENT est l'activité de location de matériel de construction et de manutention du groupe Bergerat Monnoyeur, concessionnaire Caterpillar en France.
Une revendication portant sur la…
RT by @fuitesinfos: Fuite de la DGFIP : des mails de phishing sont déjà envoyés aux victimes, pour le moment en langue anglaise. Ironique : certaines victimes ont même reçu du phishing avant la notification officielle de la DGFIP les informant que leurs données ont fuité. Il y a déjà un préjudice.
https://nitter.privacyredirect.com/JRocheAvocat/status/2090484658102210592#m
Published: August 20, 2026 17:02
Fuite de la DGFIP : des mails de phishing sont déjà envoyés aux victimes, pour le moment en langue anglaise.
Ironique : certaines victimes ont même reçu du phishing avant la notification officielle de la DGFIP les informant que leurs données ont fuité.
Il…
👉 Auprès de RTL, Alaxione confirme un piratage mais se défend en indiquant qu'il s'agit d'un serveur test sans données médicales ❌ Mais les échantillons publiés et les dernières informations postées par le hacker disent tout autre chose : il s'agit bien de millions de données réelles de patients. A suivre.
https://nitter.privacyredirect.com/fuitesinfos/status/2090441285215645988#m
Published: August 20, 2026 14:10
👉 Auprès de RTL, Alaxione confirme un piratage mais se défend en indiquant qu'il s'agit d'un serveur test sans données médicales ❌ Mais les échantillons publiés et les dernières informations postées par le hacker disent tout autre chose : il s'agit bien de…
🚨 FUITES INFOS | SFR : Ce que contient la fuite de données SFR qui touche les abonnés fibre. Des échantillons publiés, voici ce qui est exposé par le hacker. · Adresse postale complète · Localisation précise du logement raccordé (coordonnées, immeuble, étage) · Numéro de téléphone fixe et numéro mobile · Offre souscrite et identifiants de contrat · Empreinte technique du raccordement et de la box (matériel, adresses réseau, activité) 📂 Ce que l'opérateur reconnaît comme exposé : · Civilité, nom et prénom · Adresse postale · Numéro de téléphone mobile · Identifiant de contrat · Données techniques liées à la ligne 🚫 Non concernés, selon l'opérateur : les mots de passe et les informations bancaires. Le risque ne se limite donc pas à l'hameçonnage. Une identité associée à une adresse et à une localisation précise expose à un ciblage du domicile ; croisée aux données d'abonnement, elle rend crédible un faux service client opérateur ou une tentative de SIM-swap. 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-07-17-sfr #FuitesInfos #DataBreach #Cybersécurité #Télécom #SFR
https://nitter.privacyredirect.com/fuitesinfos/status/2090421574528590128#m
Published: August 20, 2026 12:51
🚨 FUITES INFOS | SFR : Ce que contient la fuite de données SFR qui touche les abonnés fibre.
Des échantillons publiés, voici ce qui est exposé par le hacker.
· Adresse postale complète
· Localisation précise du logement raccordé (coordonnées, immeuble,…
👉 Fuite de données confirmée pour l'opérateur @SFR avec un accès datant du 2 juillet 2026. Potentiellement 2 millions de clients concernés. (Source confirmation @_SaxX_ )
https://nitter.privacyredirect.com/fuitesinfos/status/2090391704096411836#m
Published: August 20, 2026 10:53
👉 Fuite de données confirmée pour l'opérateur @SFR avec un accès datant du 2 juillet 2026. Potentiellement 2 millions de clients concernés.
(Source confirmation @_SaxX_ )
FUITES INFOS (@fuitesinfos)
🚨 FUITES INFOS | @SFR — ~2 104 093 lignes…
🚨 ⚠️ FUITES INFOS | Alaxione — ~6 835 489 personnes potentiellement concernées Alaxione est un éditeur français de logiciels médicaux installé dans les Pyrénées-Orientales. Sa solution, née à l'initiative d'un ophtalmologiste, équipe des cabinets d'ophtalmologie, des orthoptistes, des centres et des réseaux de santé : agenda médical, prise de rendez-vous en ligne, rappels automatiques, messagerie de coordination des soins. Le 19 août 2026, un lot présenté comme la totalité des tables de cette plateforme a été mis en vente sur un forum cybercriminel. Environ 12,8 Go, cinq fichiers, un total revendiqué de 17,3 millions de lignes : 6 835 489 fiches d'utilisateurs, 10 145 988 rendez-vous et 274 039 messages internes. ⚠️ Revendiquée — non confirmée officiellement par l'éditeur à ce jour. 📂 Données concernées, d'après la revendication : · Identité complète et date de naissance · Coordonnées directes : adresse postale, téléphone mobile, adresse e-mail · Historique des rendez-vous avec le motif de consultation en clair · Échanges nominatifs entre secrétariats et praticiens · Rattachement patient, praticien et établissement Pourquoi cet incident ne se lit pas comme les autres. La gravité ne tient pas au volume, elle tient à la combinaison. Un dossier de rendez-vous médical réunit dans le même enregistrement une personne identifiée, joignable, la date de son passage, le nom de son praticien et le motif de sa consultation. C'est le matériau exact d'une fraude par usurpation du cabinet : un appel qui connaît votre rendez-vous de la semaine dernière n'a plus besoin d'être convaincant, il l'est déjà. Deux populations sont surexposées ici. Les patients âgés, très nombreux en ophtalmologie, et les enfants, dont les fiches de suivi visuel côtoient les autres dans les mêmes tables. Et surtout : rien de tout cela ne se réinitialise. Après une fuite de mots de passe, on change ses mots de passe. Une date de naissance, une adresse et un antécédent médical restent valables à vie. C'est ce qui distingue une fuite de données de santé de toutes les autres, et ce qui justifie que le RGPD impose, pour ce type d'incident, une information individuelle des personnes concernées et non un simple communiqué. Ce qui reste à établir. Les volumes annoncés reposent sur la seule déclaration de l'auteur de la revendication : aucun élément indépendant ne les corrobore à ce stade. La date réelle de l'extraction et l'origine exacte de la compromission ne sont pas davantage démontrées. Nous suivons l'incident et actualiserons la fiche à la moindre communication de l'éditeur ou d'une autorité. Pour les professionnels de santé utilisateurs d'une solution d'agenda tierce, la question à poser à son prestataire tient en une ligne : où vivent les copies de la base de production, et qui peut les atteindre ? 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-19-alaxione #FuitesInfos #DataBreach #Cybersécurité #Santé #DarkWeb #RGPD
https://nitter.privacyredirect.com/fuitesinfos/status/2090225454087074244#m
Published: August 19, 2026 23:52
🚨 ⚠️ FUITES INFOS | Alaxione — ~6 835 489 personnes potentiellement concernées
Alaxione est un éditeur français de logiciels médicaux installé dans les Pyrénées-Orientales. Sa solution, née à l'initiative d'un ophtalmologiste, équipe des cabinets…
🚨 FUITES INFOS | Reserver[.]fr — ~13 083 personnes concernées Reserver[.]fr est une agence de voyages lilloise spécialisée dans la réservation de billets d'avion, avec un service de conseil par téléphone destiné au grand public. Quatre fichiers présentés comme la base complète du site ont été diffusés gratuitement le 19 août 2026 sur un forum cybercriminel. Le dépôt est annoncé à 19 495 enregistrements couvrant 2016 à 2024, un total qui compte des demandes déposées et non des clients : environ 13 083 personnes distinctes sont concernées. Selon la revendication, une mauvaise configuration de l'interface de programmation du site aurait ouvert un accès sans authentification, faille présentée comme corrigée depuis. ⚠️ Revendiquée — non confirmée officiellement 📂 Données concernées : · Nom, prénom, adresse e-mail, téléphone · Trajets et dates de voyage demandés · Composition du groupe voyageur (adultes, enfants, nourrissons) · Appartenance professionnelle sur une partie des demandes · Messages libres adressés au service client 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-19-reserver-fr #FuitesInfos #DataBreach #Cybersécurité #Tourisme #DarkWeb
https://nitter.privacyredirect.com/fuitesinfos/status/2090207769894776986#m
Published: August 19, 2026 22:42
🚨 FUITES INFOS | Reserver[.]fr — ~13 083 personnes concernées
Reserver[.]fr est une agence de voyages lilloise spécialisée dans la réservation de billets d'avion, avec un service de conseil par téléphone destiné au grand public.
Quatre fichiers présentés…
🚨 FUITES INFOS | Sport 2000 — ~9 090 personnes concernées Sport 2000, enseigne française d'articles de sport organisée en réseau coopératif de magasins indépendants, exploite un système interne de réservation de location de skis utilisé par ses magasins et par des distributeurs partenaires. Le 19 août 2026, une base présentée comme complète a été publiée gratuitement sur un forum cybercriminel : selon la revendication, le dépôt contiendrait environ 17 850 réservations de location concernant près de 9 000 personnes, avec l'identité et les coordonnées des clients, le magasin, les dates de séjour, les produits loués, les montants payés et restant dus, et le profil des skieurs rattachés à chaque réservation, dont de nombreux enfants. ⚠️ Revendiquée — non confirmée officiellement par l'enseigne à ce stade. 📂 Données concernées : · Nom, e-mail, commune et pays des clients · Prénom, âge, taille, poids et pointure des skieurs (mineurs compris) · Magasin, dates de séjour et produits loués · Montants payés et solde à régler · Références de réservation et codes promotionnels 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-19-sport-2000 #FuitesInfos #DataBreach #Cybersécurité #Sport #Retail #DarkWeb
https://nitter.privacyredirect.com/fuitesinfos/status/2090135886210220068#m
Published: August 19, 2026 17:56
🚨 FUITES INFOS | Sport 2000 — ~9 090 personnes concernées
Sport 2000, enseigne française d'articles de sport organisée en réseau coopératif de magasins indépendants, exploite un système interne de réservation de location de skis utilisé par ses magasins…
🚨 Nouvelle fuite de données revendiquée chez Sport 2000. Le cybercriminel déjà à l’origine des récentes fuites visant la DGFiP et l’Éducation nationale, annonce cette fois avoir compromis Pilot, le système interne de réservation de Sport 2000. Il publie gratuitement une base annoncée à 17 851 réservations. L’analyse du fichier diffusé retrouve 17 850 entrées, comprenant notamment des réservations validées et annulées. Selon son récit, l’attaquant aurait eu accès directement à l’interface interne : environ 14 500 réservations auraient été récupérées via une fonction d’export, puis environ 3 350 réservations annulées parcourues dans l’interface. Pour près de 700 anciennes réservations, il indique avoir recherché individuellement les références historiques afin de retrouver les fiches correspondantes. Les données remontent au moins jusqu’à 2006 pour certaines dates de séjour, et les transactions vont de 2009 jusqu’au 10 août 2026. Les données présentes peuvent comprendre : • identité du client • adresse postale et pays • adresse e-mail • magasin et période de réservation • produits et montants associés • informations sur les skieurs : prénom, âge par tranche, taille, poids, pointure et niveau de ski Le fichier contient également les identifiants et références internes des réservations ainsi que les URL des fiches consultées. Il s’agit à ce stade d’une revendication cybercriminelle.
https://nitter.privacyredirect.com/fuitesinfos/status/2090127964256293209#m
Published: August 19, 2026 17:25
🚨 Nouvelle fuite de données revendiquée chez Sport 2000.
Le cybercriminel déjà à l’origine des récentes fuites visant la DGFiP et l’Éducation nationale, annonce cette fois avoir compromis Pilot, le système interne de réservation de Sport 2000.
Il…
RT by @fuitesinfos: Site des impôts piraté : quels recours possibles si vos données ont été siphonnées ? via @le_Parisien https://leparisien.fr/high-tech/site-des-impots-pirate-quels-recours-possibles-si-vos-donnees-ont-ete-siphonnees-20-08-2026-OLP7RO35KJH2RESUB3JFGOWLPI.php?at_medium=Social%2520media%26at_campaign%3DPartage%2520Natif%2520Apps
https://nitter.privacyredirect.com/Ced_haurus/status/2090123220397547755#m
Published: August 19, 2026 17:06
Site des impôts piraté : quels recours possibles si vos données ont été siphonnées ?
via @le_Parisien leparisien.fr/high-tech/site…
Link
Site des impôts piraté : quels recours possibles si vos données ont été siphonnées ?
Saisine de la Cnil, recours…
🚨 FUITES INFOS | Université de Technologie de Tarbes (UTTOP) — ~518 personnes concernées L'UTTOP, établissement public d'enseignement supérieur né du regroupement de l'École nationale d'ingénieurs de Tarbes et de l'IUT de Tarbes, est visée par une revendication publiée le 19 août 2026 sur un forum cybercriminel. Des données présentées comme issues de l'intranet de l'établissement y ont été diffusées gratuitement, au nom d'une protestation contre le projet européen de contrôle des messageries : un annuaire d'environ 520 personnels, enseignants-chercheurs et doctorants, accompagné de la composition de 200 listes de diffusion internes. Les mêmes auteurs avaient déjà revendiqué fin juillet une fuite visant une association de soutien à la gendarmerie, avec le même mobile. ⚠️ Revendiquée — non confirmée officiellement 📂 Données concernées : · Prénom et nom · Adresse e-mail professionnelle · Téléphone (ligne directe ou poste interne) · Service de rattachement · Composition de listes de diffusion internes 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-19-universite-de-technologie-de-tarbes-uttop #FuitesInfos #DataBreach #Cybersécurité #Éducation #ServicePublic #DarkWeb
https://nitter.privacyredirect.com/fuitesinfos/status/2090063592062079052#m
Published: August 19, 2026 13:09
🚨 FUITES INFOS | Université de Technologie de Tarbes (UTTOP) — ~518 personnes concernées
L'UTTOP, établissement public d'enseignement supérieur né du regroupement de l'École nationale d'ingénieurs de Tarbes et de l'IUT de Tarbes, est visée par une…
RT by @fuitesinfos: Un site internet est sécurisé s’il possède un petit cadenas à côté de la barre d'adresse. Un site internet n’est pas sécurisé s’il possède un petit cadenas mais que son adresse se termine par https://gouv.fr C’est pas compliqué l’informatique
https://nitter.privacyredirect.com/Nini_MacBright/status/2090006174875734376#m
Published: August 19, 2026 09:21
Un site internet est sécurisé s’il possède un petit cadenas à côté de la barre d'adresse.
Un site internet n’est pas sécurisé s’il possède un petit cadenas mais que son adresse se termine par gouv.fr
C’est pas compliqué l’informatique
🚨 FUITES INFOS | Cleantuesdayparis — ~13 266 personnes concernées Cleantuesdayparis (cleantuesdayparis[.]fr) est un site de contenu grand public édité par Hotwine, société nantaise qui exploite un parc annoncé de 38 sites. Une base présentée comme celle du site a été publiée le 18 août 2026 sur un forum cybercriminel, au format SQL et proposée au téléchargement. La veille, la base d'un autre site du même éditeur, Terra Incognita (terra-incognita[.]fr), avait été revendiquée sur un autre forum : l'incident dépasse un domaine isolé. Les adresses exposées ont pour l'essentiel été laissées en commentaire sur le site, et une large part vient de dépôt automatisé de liens publicitaires. À noter, le nom de domaine reprend celui d'un réseau associatif consacré aux technologies propres, qui n'exploite pas ce site et n'est pas concerné. ⚠️ Revendiquée — non confirmée officiellement 📂 Données concernées : · adresses e-mail · adresses IP et pseudonymes associés · comptes de rédaction du site · empreintes de mots de passe 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-18-cleantuesdayparis #FuitesInfos #DataBreach #Cybersécurité #Médias #DarkWeb
https://nitter.privacyredirect.com/fuitesinfos/status/2089872729818136849#m
Published: August 19, 2026 00:31
🚨 FUITES INFOS | Cleantuesdayparis — ~13 266 personnes concernées
Cleantuesdayparis (cleantuesdayparis[.]fr) est un site de contenu grand public édité par Hotwine, société nantaise qui exploite un parc annoncé de 38 sites.
Une base présentée comme celle…
🚨 FUITES INFOS | Terra Incognita — base de site revendiquée (~109 Mo) Terra Incognita est un magazine de voyage en ligne francophone édité par la société nantaise Hotwine, sur le domaine terra-incognita[.]fr. Un dépôt présenté comme la base de données du site, au format SQL, a été publié le 18 août 2026 sur un forum cybercriminel. Le lien de téléchargement y serait mis à disposition. Il correspondrait à la base technique du site et non à un fichier d'utilisateurs : ni clients, ni abonnés, ni membres, l'inscription publique étant fermée. Son volume serait fait de journaux accumulés depuis 2017. ⚠️ Revendiquée — non confirmée officiellement par l'éditeur 📂 Données concernées : · Adresses IP et empreintes de navigateur de visiteurs, journalisées sur neuf ans · Comptes d'administration et empreintes de mot de passe · Clés d'accès à des services techniques enregistrées dans la configuration · Tentatives de connexion et alertes des modules de sécurité · Contenu éditorial et métadonnées du site Quand une base technique circule, ce sont les accès et les clés de services qui se renouvellent en premier. 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-18-terra-incognita #FuitesInfos #DataBreach #Cybersécurité #Médias #DarkWeb
https://nitter.privacyredirect.com/fuitesinfos/status/2089834801993846904#m
Published: August 18, 2026 22:00
🚨 FUITES INFOS | Terra Incognita — base de site revendiquée (~109 Mo)
Terra Incognita est un magazine de voyage en ligne francophone édité par la société nantaise Hotwine, sur le domaine terra-incognita[.]fr.
Un dépôt présenté comme la base de données du…
🚨 FUITES INFOS | Aastrio — ~26 personnes concernées Aastrio, société parisienne de portage salarial qui exerce sous la marque Monday, voit la base de son portail collaboratif diffusée gratuitement depuis le 18 août 2026 sur un forum cybercriminel. Le dépôt correspondrait à une sauvegarde complète de ce portail, bâti sur la solution Ovidentia éditée et hébergée par Cantico. Très peu de personnes sont concernées, mais le dossier constitué sur chacune est dense : pour les travailleurs indépendants inscrits au dispositif de portage, le dépôt exposerait l'état civil complet, l'adresse, les téléphones, le numéro de sécurité sociale et, pour la plupart, les coordonnées bancaires. Les données s'arrêteraient en juin 2018. Une base figée depuis huit ans qui ressort aujourd'hui, sans que la publication le mentionne. ⚠️ Revendiquée — non confirmée officiellement 📂 Données concernées : · Numéro de sécurité sociale · Coordonnées bancaires complètes · État civil, date et lieu de naissance · Adresse postale et téléphones · Empreintes de mots de passe du portail 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-18-aastrio #FuitesInfos #DataBreach #Cybersécurité #DarkWeb #RH
https://nitter.privacyredirect.com/fuitesinfos/status/2089794924442984607#m
Published: August 18, 2026 19:21
🚨 FUITES INFOS | Aastrio — ~26 personnes concernées
Aastrio, société parisienne de portage salarial qui exerce sous la marque Monday, voit la base de son portail collaboratif diffusée gratuitement depuis le 18 août 2026 sur un forum cybercriminel.
Le…
🚨 FUITES INFOS | Actis Location — volume non communiqué Actis Location, tête d'un réseau franchisé de location de matériel de manutention qui revendique environ 110 agences en France, a informé ses clients d'un incident de sécurité par courriel. L'entreprise indique qu'un accès non autorisé a pu concerner des données personnelles détenues dans l'un des outils informatiques qu'elle utilise pour la gestion de sa relation clients, sans nommer cet outil. Elle ne communique ni le nombre de personnes concernées, ni la date de l'incident, et indique poursuivre ses vérifications. L'incident a été déclaré à la CNIL. ✅ Confirmée par l'entreprise elle-même 📂 Données concernées : · Nom et prénom · Adresse e-mail et numéro de téléphone · Factures et devis · Courriels liés à la relation contractuelle · Relevés d'identité bancaire, dans certains cas Le site de l'enseigne est servi par la plateforme blgCloud, éditée par BLG, qui a confirmé le 8 août 2026 un incident touchant plusieurs de ses instances clientes. Actis Location ne nommant aucun prestataire, ce rapprochement reste une hypothèse. 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-18-actis-location #FuitesInfos #DataBreach #Cybersécurité #Industrie #BTP
https://nitter.privacyredirect.com/fuitesinfos/status/2089794737272475659#m
Published: August 18, 2026 19:21
🚨 FUITES INFOS | Actis Location — volume non communiqué
Actis Location, tête d'un réseau franchisé de location de matériel de manutention qui revendique environ 110 agences en France, a informé ses clients d'un incident de sécurité par courriel.
…
🚨 FUITES INFOS | CLENET — volume non communiqué CLENET, distributeur et loueur de matériel de manutention implanté dans l'Ouest de la France, a informé ses contacts d'un incident de sécurité affectant l'ERP BLG qu'elle utilise pour son extranet clients et fournisseurs. Selon cette notification, l'éditeur a détecté le 3 août 2026 une intrusion sur son système d'extranet, obtenue en exploitant une faille du mécanisme de création de comptes. L'entreprise n'avance aucun nombre de personnes concernées et ne se prononce pas sur une extraction des données au-delà de l'accès. ✅ Confirmée par l'entreprise elle-même 📂 Données concernées : · Nom et prénom · Adresse e-mail · Numéro de téléphone · Pièces jointes (PDF, images) · Emails échangés via l'extranet Explicitement écartés par l'entreprise : identifiants et mots de passe, données bancaires, données comptables. Un client de plus de cette plateforme documenté par FuitesInfos, cette fois à partir de la parole de la victime plutôt que d'une revendication. 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-18-clenet #FuitesInfos #DataBreach #Cybersécurité #SupplyChain #Manutention
https://nitter.privacyredirect.com/fuitesinfos/status/2089794605311258999#m
Published: August 18, 2026 19:20
🚨 FUITES INFOS | CLENET — volume non communiqué
CLENET, distributeur et loueur de matériel de manutention implanté dans l'Ouest de la France, a informé ses contacts d'un incident de sécurité affectant l'ERP BLG qu'elle utilise pour son extranet clients et…
🚨 FUITES INFOS | K par K — volume non communiqué K par K, enseigne française de rénovation de l'habitat (fenêtres, volets, portes), a notifié les personnes concernées d'un incident de sécurité touchant ses fichiers de prospection téléphonique. Un compte professionnel utilisateur du service Bloctel a été usurpé, puis les fichiers échangés avec ce service ont fait l'objet d'un téléchargement non autorisé : le fichier de numéros soumis par l'enseigne et celui restitué après confrontation à la liste d'opposition au démarchage. L'enseigne limite la donnée concernée au seul numéro de téléphone et indique que ses investigations sur le périmètre se poursuivent. L'incident a été notifié à la CNIL. ✅ Confirmée 📂 Données concernées : · Numéro de téléphone · Statut vis-à-vis de la liste d'opposition au démarchage 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-18-k-par-k
https://nitter.privacyredirect.com/fuitesinfos/status/2089794413895524473#m
Published: August 18, 2026 19:19
🚨 FUITES INFOS | K par K — volume non communiqué
K par K, enseigne française de rénovation de l'habitat (fenêtres, volets, portes), a notifié les personnes concernées d'un incident de sécurité touchant ses fichiers de prospection téléphonique.
Un compte…
🚨 FUITES INFOS | Taveau — ~11 964 personnes concernées Taveau, concessionnaire de matériel agricole neuf et d'occasion exploitant trois points de vente dans l'Oise et la Somme, fait l'objet d'une revendication publiée le 18 août 2026 sur un forum cybercriminel. Le dépôt est présenté comme l'export de BlgCloud, la plateforme de gestion commerciale fournie par l'éditeur compiégnois BLG. Il porterait sur le fichier de contacts de la concession, près de 12 000 personnes rattachées à quelque 7 700 entreprises, sur la correspondance commerciale de l'entreprise et sur plus de 100 000 documents d'activité, pour 21,2 Go annoncés. C'est la dixième concession visée depuis le 8 août dans la même série. BLG a reconnu un incident survenu fin juillet et touchant treize de ses instances clientes, sans nommer aucun client. ⚠️ Revendiquée — non confirmée officiellement par Taveau 📂 Données concernées : · Identité et coordonnées de contacts professionnels · Adresses postales géocodées · Factures, commandes et bons de livraison · Correspondance commerciale · Dates de naissance sur une partie des fiches 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-18-taveau #FuitesInfos #DataBreach #Cybersécurité #DarkWeb
https://nitter.privacyredirect.com/fuitesinfos/status/2089777524939120835#m
Published: August 18, 2026 18:12
🚨 FUITES INFOS | Taveau — ~11 964 personnes concernées
Taveau, concessionnaire de matériel agricole neuf et d'occasion exploitant trois points de vente dans l'Oise et la Somme, fait l'objet d'une revendication publiée le 18 août 2026 sur un forum…
RT by @fuitesinfos: 👉 [Tuto TRES pratique] pour saisir la @CNIL ! La CNIL a conçu son site spécialement pour que vous ne puissiez pas déposer une plainte suite à une fuite de données dont vous êtes victime 😒 et ils sont fatigués de recevoir des plaintes.. Manifestez vous, signalez en masse. Je vous donne la technique de contournement pratique (a partager) : Pré-requis : avoir été notifié par une entreprise ou un organisme d'une violation de données vous concernant. Conservez le mail / notif en capture. Lien à suivre : 👉https://www.cnil.fr/fr/cnil-direct/question/adresser-une-reclamation-plainte-la-cnil-quelles-conditions-et-comment?visiteur=part&cnilContactSourceURI=plainte
https://nitter.privacyredirect.com/Ced_haurus/status/2089707521208410456#m
Published: August 18, 2026 13:34
👉 [Tuto TRES pratique] pour saisir la @CNIL !
La CNIL a conçu son site spécialement pour que vous ne puissiez pas déposer une plainte suite à une fuite de données dont vous êtes victime 😒 et ils sont fatigués de recevoir des plaintes.. Manifestez vous,…
🚨 FUITES INFOS | Foodtrack — ~1 194 personnes concernées Foodtrack est une place de marché française de circuits courts : elle met en relation producteurs locaux — maraîchers, éleveurs, viticulteurs, apiculteurs, brasseurs — et consommateurs, en drive, sur les marchés ou en livraison. Un export présenté comme celui de la base du service a été mis en ligne le 18 août 2026 sur un forum cybercriminel, en téléchargement libre. L'annonce fait état d'un accès d'administration et d'environ 1 200 comptes inscrits — un ordre de grandeur cohérent avec les compteurs affichés par le site lui-même. ⚠️ Revendiquée — non confirmée officiellement 📂 Données concernées : · Identité et coordonnées (nom, e-mail, téléphone, adresse postale) · Mots de passe sous forme hachée · Historique de commandes et de livraisons · Messages privés entre acheteurs et vendeurs · Coordonnées professionnelles des producteurs référencés Si ce mot de passe vous sert ailleurs, changez-le partout. Producteurs référencés : vigilance accrue sur toute demande de changement de coordonnées bancaires. 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-18-foodtrack #FuitesInfos #DataBreach #Cybersécurité #DarkWeb #Agroalimentaire
https://nitter.privacyredirect.com/fuitesinfos/status/2089524878609117548#m
Published: August 18, 2026 01:28
🚨 FUITES INFOS | Foodtrack — ~1 194 personnes concernées
Foodtrack est une place de marché française de circuits courts : elle met en relation producteurs locaux — maraîchers, éleveurs, viticulteurs, apiculteurs, brasseurs — et consommateurs, en drive,…
🚨 FUITES INFOS | @education_gouv — 43 Go et 346 millions de lignes revendiqués Le ministère de l'Éducation nationale fait l'objet d'une revendication publiée le 17 août 2026 sur un forum cybercriminel. Le cybercriminel à l'origine du hack de la DGFIP y met en vente ce qu'il présente comme une extraction partielle des systèmes du ministère. D'après l'inventaire publié avec l'annonce, l'ensemble réunirait les applications de scolarité de l'académie de Créteil et leur volet national, les exports de gestion de carrière des personnels pour trente-trois académies, et les annuaires d'identité numérique des académies de Créteil et de Versailles. L'acteur revendique 4,35 millions d'identifiants d'agents distincts — anciens agents et retraités compris — et 1,22 million d'élèves distincts. Le plus parlant tient au mode opératoire. Les jeux annoncés portent des dates de production échelonnées du 3 juin au 25 juillet 2026 : cela décrit la collecte de fichiers d'export déjà présents sur l'infrastructure académique, et non une extraction faite depuis les applications elles-mêmes. Un seul aurait été produit à la demande, le 25 juillet. ⚠️ Revendiquée — non confirmée officiellement. Ce périmètre déborde celui de l'incident que le ministère a rendu public le 31 juillet 2026, lequel excluait explicitement les mots de passe et les données d'élèves. 📂 Données concernées, selon la revendication : · Élèves : identité, date et lieu de naissance, coordonnées, scolarité, identifiant national élève · Élèves suivis pour risque de décrochage : absences, entretiens, décisions · Agents actuels et anciens : identité, adresse, affectation, dossier de carrière · Annuaires académiques : comptes, empreintes de mots de passe, appartenance aux groupes d'administration 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-17-ministere-de-l-education-nationale #FuitesInfos #DataBreach #Cybersécurité #ÉducationNationale #ServicePublic
https://nitter.privacyredirect.com/fuitesinfos/status/2089511851814199662#m
Published: August 18, 2026 00:37
🚨 FUITES INFOS | @education_gouv — 43 Go et 346 millions de lignes revendiqués
Le ministère de l'Éducation nationale fait l'objet d'une revendication publiée le 17 août 2026 sur un forum cybercriminel. Le cybercriminel à l'origine du hack de la DGFIP y…
RT by @fuitesinfos: En fait, je pense que vous ne réalisez pas à quel point @SebLecornu et le reste du gouvernement se foutent de votre gueule. La France est le pays le plus pillé d'Europe. Hôpitaux, administrations, collectivités : ça fuite en continu. Et on a littéralement l'outil sur la table. NIS2, la directive européenne qui force 15 000 entités françaises à se sécuriser, avec des obligations fortes, des contrôles et des sanctions. Elle devait être transposée avant le 17 octobre 2024. On est en août 2026. Vous savez pourquoi c'est bloqué ? Parce que la police, la DGSI et toute la clique spécialisée dans la surveillance boudent et freinent des quatre fers. Le Parlement a ajouté l'article 16 bis : interdiction d'imposer des portes dérobées dans le chiffrement. Les services n'en veulent pas. Ils veulent la clé. Tant qu'ils ne l'ont pas, le texte reste au congélateur et c'est Matignon qui tient l'ordre du jour. Résultat : le 8 juillet, Bruxelles nous a traînés devant la Cour de justice de l'UE. On va payer des amendes pour ne pas avoir protégé nos propres administrations 🤡. Entre sécuriser le pays et garder l'espoir de lire vos messages, ils ont choisi.
https://nitter.privacyredirect.com/Ced_haurus/status/2089369984950550835#m
Published: August 17, 2026 15:13
En fait, je pense que vous ne réalisez pas à quel point @SebLecornu et le reste du gouvernement se foutent de votre gueule.
La France est le pays le plus pillé d'Europe. Hôpitaux, administrations, collectivités : ça fuite en continu.
Et on a…
📲 Mise à jour de l'application Android > Fuites Infos (V 1.1.1) Nouveautés • Indice de crédibilité des revendications : la couleur de chaque fiche et une réglette indiquent d'un coup d'œil le niveau de crédibilité de la fuite. • Nouvelle icône de l'application. Corrections bugs • Les fiches affichent de nouveau les données concernées, le lien vers la source et le site de l'organisation. • Les compteurs s'affichent dès l'ouverture. • Chargement des images plus rapide et moins gourmand en données. https://play.google.com/store/apps/details?id=com.fuitesinfos.app&hl=fr
https://nitter.privacyredirect.com/fuitesinfos/status/2089297749627818158#m
Published: August 17, 2026 10:26
📲 Mise à jour de l'application Android > Fuites Infos
(V 1.1.1)
Nouveautés
• Indice de crédibilité des revendications : la couleur de chaque fiche et une réglette indiquent d'un coup d'œil le niveau de crédibilité de la fuite.
• Nouvelle icône de…
🚨 FUITES INFOS | EVA Charleroi — ~37 personnes concernées EVA exploite un réseau d'arènes de jeu en réalité virtuelle en France et en Belgique, dont une à Charleroi. Un fichier de comptes joueurs de cette arène a été mis en téléchargement gratuit le 16 août 2026 sur un forum cybercriminel, annoncé à 2 558 lignes. Il ne concerne en réalité que 37 personnes : quelques fiches y sont répétées des centaines de fois. ⚠️ Revendiquée — non confirmée officiellement 📂 Données concernées : · Nom et prénom · Adresse e-mail · Numéro de téléphone · Pseudonyme de joueur · Préférences de compte Aucun mot de passe ni donnée bancaire dans le dépôt. La revendication fait également état d'un accès toujours actif à l'outil de gestion du réseau, et d'un lot de cartes cadeaux d'un million d'euros généré depuis celui-ci : s'il se confirmait, cet accès dépasserait de loin le périmètre de cette seule arène. C'est le troisième épisode visant ce réseau en un mois, après deux autres arènes. 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-16-eva-charleroi #FuitesInfos #DataBreach #Cybersécurité #DarkWeb #JeuxVidéo
https://nitter.privacyredirect.com/fuitesinfos/status/2089111298688549104#m
Published: August 16, 2026 22:05
🚨 FUITES INFOS | EVA Charleroi — ~37 personnes concernées
EVA exploite un réseau d'arènes de jeu en réalité virtuelle en France et en Belgique, dont une à Charleroi.
Un fichier de comptes joueurs de cette arène a été mis en téléchargement gratuit le 16…
🚨 FUITES INFOS | Groupe Lenormant — ~32 700 personnes et ~23 500 entreprises clientes concernées Le Groupe Lenormant, distributeur et loueur indépendant de poids lourds, de matériel de manutention, de pneumatiques et de pièces détachées — une cinquantaine de sites, 647 salariés — est visé par une revendication publiée le 16 août 2026 sur un forum cybercriminel. Le dépôt, annoncé à 20,6 Go et près de 39 000 fichiers, correspondrait à l'espace de gestion commerciale du groupe hébergé chez son éditeur de logiciel, BLG — neuvième entreprise cliente de cet éditeur exposée en une dizaine de jours. L'éditeur a reconnu publiquement un incident de sécurité fin juillet 2026, sur un périmètre de 13 instances clientes dont il n'a nommé aucune. ⚠️ Revendiquée — non confirmée officiellement par l'entreprise 📂 Données concernées : · Identité, fonction et coordonnées directes d'interlocuteurs professionnels · Dix ans de correspondance commerciale, contenu des messages conservé · Devis, factures, contrats et rapports de vérification périodique de matériel · Encours et conditions commerciales par client · Coordonnées bancaires des sociétés du groupe Le risque ici n'est pas la donnée prise isolément : c'est le contexte d'affaires reconstitué. Savoir qui commande quoi, à quel prix, avec quelle échéance et sur quel matériel, c'est le matériel exact d'une fraude au virement crédible — celle où l'appel tombe au bon moment et cite le bon dossier. Un rappel utile : une compromission chez un prestataire mutualisé n'expose pas une entreprise, elle en expose le portefeuille entier. Et quand l'éditeur reconnaît 13 clients touchés là où les auteurs en revendiquent plus de 150, l'écart mérite d'être posé. 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-16-groupe-lenormant #FuitesInfos #DataBreach #Cybersécurité #SupplyChain #FraudeAuVirement
https://nitter.privacyredirect.com/fuitesinfos/status/2089095120306020818#m
Published: August 16, 2026 21:01
🚨 FUITES INFOS | Groupe Lenormant — ~32 700 personnes et ~23 500 entreprises clientes concernées
Le Groupe Lenormant, distributeur et loueur indépendant de poids lourds, de matériel de manutention, de pneumatiques et de pièces détachées — une cinquantaine…
🚨 FUITES INFOS | Cravero Motoculture — ~8 534 personnes concernées Cravero Motoculture, concessionnaire de matériel agricole et de motoculture implanté en Haute-Garonne et exploitant trois points de vente en Occitanie, est visé par une revendication publiée le 15 août 2026 sur un forum cybercriminel. Le dépôt, annoncé à 3,7 Go et 49 168 fichiers, correspondrait à l'espace de gestion commerciale de l'entreprise hébergé chez son éditeur de logiciel, BLG — huitième entreprise cliente de cet éditeur exposée en huit jours. L'éditeur a reconnu publiquement un incident de sécurité fin juillet 2026, attribué à un défaut de cloisonnement des droits sur une fonctionnalité d'espace client. ⚠️ Revendiquée — non confirmée officiellement par l'entreprise 📂 Données concernées : · Identité et coordonnées de clients particuliers et professionnels · Devis, factures, bons de livraison et ordres de travail · Correspondance commerciale · Fonction et société de rattachement · Comptes d'accès à l'espace client en ligne Une compromission de prestataire expose d'un coup tout un portefeuille de clients. 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-15-cravero-motoculture #FuitesInfos #DataBreach #Cybersécurité #SupplyChain #DarkWeb
https://nitter.privacyredirect.com/fuitesinfos/status/2088809128164495842#m
Published: August 16, 2026 02:04
🚨 FUITES INFOS | Cravero Motoculture — ~8 534 personnes concernées
Cravero Motoculture, concessionnaire de matériel agricole et de motoculture implanté en Haute-Garonne et exploitant trois points de vente en Occitanie, est visé par une revendication…
🚨 FUITES INFOS | FranceCasse — ~512 personnes concernées FranceCasse exploite une plateforme de vente en ligne de pièces automobiles d'occasion issues de véhicules hors d'usage, auprès de clients particuliers comme de professionnels — casses et garages. Un dépôt de quatre fichiers d'export a été publié le 15 août 2026 sur un forum cybercriminel, sans qu'aucun volume ne soit annoncé. Il concernerait un peu plus de 500 personnes. Selon la revendication, les fiches clients et les commandes remonteraient aux années 2019 à 2022, tandis que le catalogue de pièces porterait des mises à jour de début août 2026. ⚠️ Revendiquée — non confirmée officiellement par l'entreprise à ce jour. 📂 Données concernées : · Identité, e-mail, téléphone et adresse postale · Empreintes de mots de passe · Historique de commandes et montants payés · Raisons sociales et numéros de TVA de clients professionnels · Plaques d'immatriculation des véhicules déconstruits Il s'agit du troisième incident documenté sur cette plateforme depuis janvier 2026. 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-15-francecasse-fr #FuitesInfos #DataBreach #Cybersécurité #Automobile #DarkWeb
https://nitter.privacyredirect.com/fuitesinfos/status/2088808989496639614#m
Published: August 16, 2026 02:04
🚨 FUITES INFOS | FranceCasse — ~512 personnes concernées
FranceCasse exploite une plateforme de vente en ligne de pièces automobiles d'occasion issues de véhicules hors d'usage, auprès de clients particuliers comme de professionnels — casses et garages.
…
🚨 FUITES INFOS | Phone Privé — ~27 716 comptes clients revendiqués Phone Privé, enseigne française de vente en ligne de téléphonie et d'accessoires exploitée par la société PHONE 5000, fait l'objet d'une revendication portant sur sa base clients. Un fichier CSV présenté comme l'export de la liste clients de la boutique, dans une version étiquetée 2024, a été publié le 15 août 2026 sur un forum cybercriminel, derrière un déblocage payant. Deux enregistrements seulement y sont donnés en exemple. À signaler : les adresses e-mail de ces exemples sont des alias de correspondance générés par la marketplace Cdiscount, sur laquelle l'enseigne vend aussi — et non des adresses personnelles. L'origine réelle du fichier reste indéterminée, et la marketplace n'est pas mise en cause. ⚠️ Revendiquée — non confirmée officiellement 📂 Données concernées : · Civilité, prénom, nom · Adresse e-mail (alias de correspondance) · Montant cumulé des achats · Dates d'inscription et de dernière visite · Consentements commerciaux Ni adresse postale, ni téléphone, ni mot de passe parmi les champs annoncés. 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-15-phone-prive #FuitesInfos #DataBreach #Cybersécurité #Ecommerce #DarkWeb
https://nitter.privacyredirect.com/fuitesinfos/status/2088793256054194665#m
Published: August 16, 2026 01:01
🚨 FUITES INFOS | Phone Privé — ~27 716 comptes clients revendiqués
Phone Privé, enseigne française de vente en ligne de téléphonie et d'accessoires exploitée par la société PHONE 5000, fait l'objet d'une revendication portant sur sa base clients.
Un…
🔴 Face aux pressions, mises en demeure et menaces de procédure reçues pour obtenir le retrait d'entités victimes de fuites de données, @fuitesinfos met en place un registre de transparence. Chaque ajout, chaque correction et chaque retrait y est désormais publié, avec sa date et son motif. Fuites Infos existe pour informer les citoyens des fuites de données qui les concernent. Le préjudice réputationnel invoqué par une organisation ne change rien à l'examen : chaque entrée recensée fait l'objet d'une vérification minutieuse avant publication, et aucune fiche n'est retirée sans qu'un motif soit inscrit au registre, pris dans une liste publique et fermée. À ce jour, aucune entrée n'a jamais été retirée du catalogue. Ce registre ne repose pas sur notre seule parole. Chaque ligne y est verrouillée à la précédente par une empreinte numérique, et l'empreinte de l'ensemble est publiée chaque jour sur des serveurs Nostr que nous n'administrons pas. Modifier discrètement une ligne du passé devient détectable par n'importe qui, y compris par ceux qui nous écrivent. Nous ne céderons ni aux pressions ni aux menaces. https://github.com/CedHaurus/fuitesinfos-transparence
https://nitter.privacyredirect.com/fuitesinfos/status/2088516287244939521#m
Published: August 15, 2026 06:41
🔴 Face aux pressions, mises en demeure et menaces de procédure reçues pour obtenir le retrait d'entités victimes de fuites de données, @fuitesinfos met en place un registre de transparence.
Chaque ajout, chaque correction et chaque retrait y est…
🚨 FUITES INFOS | Le Bon Matériel — ~6 719 personnes concernées Le Bon Matériel, loueur de matériel de chantier et d'équipements de BTP implanté en Martinique, à La Réunion et en Guyane, est visé par une revendication publiée le 14 août 2026 sur un forum cybercriminel. Le dépôt, annoncé à 48 290 fichiers, proviendrait non pas des systèmes de l'entreprise mais de son espace de gestion commerciale hébergé chez son prestataire BLG, éditeur de la plateforme BlgCloud — dont l'incident de fin juillet 2026 a déjà donné lieu à six revendications visant d'autres de ses clients. ⚠️ Revendiquée — non confirmée officiellement 📂 Données concernées : · Identité et coordonnées complètes de contacts clients · Fonction et entreprise de rattachement · Documents commerciaux : devis, contrats de location, factures · Journal des messages sortants de l'application · Quelques pièces bancaires et administratives isolées Un rappel utile aux entreprises qui confient leur gestion commerciale à un éditeur SaaS : le périmètre à surveiller ne s'arrête pas à son propre système d'information. 🔗 Détails et suivi → https://fuitesinfos.fr/article/2026-08-14-le-bon-materiel #FuitesInfos #DataBreach #Cybersécurité #DarkWeb #SupplyChain #BTP
https://nitter.privacyredirect.com/fuitesinfos/status/2088404558917595604#m
Published: August 14, 2026 23:17
🚨 FUITES INFOS | Le Bon Matériel — ~6 719 personnes concernées
Le Bon Matériel, loueur de matériel de chantier et d'équipements de BTP implanté en Martinique, à La Réunion et en Guyane, est visé par une revendication publiée le 14 août 2026 sur un forum…
RT by @fuitesinfos: Des menaces, des menaces et encore des menaces pour @fuitesinfos. On ne se laissera pas faire, d'autant plus contre des entreprises qui se font poutrer vos données personnelles et qui n'assument rien.
https://nitter.privacyredirect.com/Ced_haurus/status/2088380954058326031#m
Published: August 14, 2026 21:43
Des menaces, des menaces et encore des menaces pour @fuitesinfos.
On ne se laissera pas faire, d'autant plus contre des entreprises qui se font poutrer vos données personnelles et qui n'assument rien.
➡️ 📲 Pour suivre en temps réel les fuites de données impactant la France 🇫🇷 Téléchargez l'application Fuites Infos > Disponible sur Android et iOS 👌 https://fuitesinfos.fr/application/
https://nitter.privacyredirect.com/fuitesinfos/status/2088229522999070945#m
Published: August 14, 2026 11:41
➡️ 📲 Pour suivre en temps réel les fuites de données impactant la France 🇫🇷 Téléchargez l'application Fuites Infos > Disponible sur Android et iOS 👌
fuitesinfos.fr/application/
Link
> Fuites Infos | Télécharger l'application Fuites Infos
Le…
RT by @fuitesinfos: Je le dis et le redis, il nous faut un mega CTO pour l’ensemble des ministères, comme le suggère de nombreux spécialistes depuis un certain temps déjà.
https://nitter.privacyredirect.com/AuroreLalucq/status/2088104480478990701#m
Published: August 14, 2026 03:24
Je le dis et le redis, il nous faut un mega CTO pour l’ensemble des ministères, comme le suggère de nombreux spécialistes depuis un certain temps déjà.
FUITES INFOS (@fuitesinfos)
🔴 La DGFIP confirme le piratage et le vol de données revendiquée hier.…
RT by @fuitesinfos: Quelle bande de branques.
https://nitter.privacyredirect.com/LebossEric1/status/2088047252753256673#m
Published: August 13, 2026 23:37
Quelle bande de branques.